【发布时间】:2020-01-13 18:29:28
【问题描述】:
我已将 WebSecurityConfigurerAdapter 类的配置方法覆盖为:
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/admin").hasRole("ADMIN")
.anyRequest().authenticated()
.and()
.formLogin();
}
我有 /admin、/admin/user、/admin/user/test 等 API。当我以管理员身份登录时,我可以访问所有三个 URL。我只是想知道'/admin/**'和'/admin'的区别,
【问题讨论】:
标签: java spring-boot spring-security